1.4 Aktiv ausgenutzte Lücken
Betriebssysteme, Endpoint, Distros

Debian (DSA) Seite 20

Betriebssysteme, Endpoint, Distros
1216
Reports
111
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

1216 Reports

Zeige 951 bis 1000 von 1216

  1. CVE-2021-31618 – Axis Sicherheitslücke

    CVE-2021-31618 Mittel

    Für Produkte von Axis wurde eine Sicherheitslücke (CVE-2021-31618) gemeldet. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 51.5 %.

    EPSS: 51.49% Referenz: Axis
  2. CVE-2021-23840 – Sicherheitslücke bei Axis Communications

    CVE-2021-23840 Mittel

    Für Produkte von Axis Communications wurde eine Sicherheitslücke (CVE-2021-23840) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 50.7 %.

    EPSS: 50.73% Referenz: Axis
  3. CVE-2021-3712 – OpenSSL-Sicherheitslücke

    CVE-2021-3712 Mittel

    Für OpenSSL wurde eine Sicherheitslücke (CVE-2021-3712) gemeldet; zahlreiche Hersteller (u. a. Zimbra, Axis und NetApp) führen entsprechende Sicherheitshinweise. Ausnutzungswahrscheinlichkeit (EPSS): 50.4 %.

    EPSS: 50.44% Referenz: Synacor / Zimbra
  4. curl – Sicherheitslücke (CVE-2019-5436)

    CVE-2019-5436 Mittel

    Für curl wurde eine Sicherheitslücke (CVE-2019-5436) gemeldet, die zahlreiche überwachte Produkte betrifft; das curl-Projekt (Daniel Stenberg) führt die betroffene Komponente in seinem Security-Advisory. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 49.7 %.

    EPSS: 49.74% Referenz: curl / Daniel Stenberg
  5. CVE-2020-13950 – Axis Sicherheitslücke

    CVE-2020-13950 Mittel

    Für Axis-Produkte wurde eine Sicherheitslücke (CVE-2020-13950) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 49.4 %.

    EPSS: 49.37% Referenz: Axis
  6. PHP – Sicherheitslücke (CVE-2022-31629)

    CVE-2022-31629 Mittel

    Für PHP wurde eine Sicherheitslücke (CVE-2022-31629) gemeldet; das PHP-Projekt führt die betroffene Komponente in seinem Changelog. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 49.3 %.

    EPSS: 49.34% Referenz: PHP
  7. CVE-2018-16843 – nginx Sicherheitslücke

    CVE-2018-16843 Mittel

    Für nginx-Produkte wurde eine Sicherheitslücke (CVE-2018-16843) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 47.1 %.

    EPSS: 47.06% Referenz: nginx
  8. CVE-2014-0198 – Sicherheitslücke in Synology DSM

    CVE-2014-0198 Mittel

    Für Synology-Produkte wurde eine Sicherheitslücke (CVE-2014-0198) gemeldet, die in mehreren DSM-Versionen adressiert wurde (DSM 4.0-2264, DSM 4.2-3250, DSM 4.3-3827 Update 4, DSM 5.0-4493 Update 1). Auch Rockwell Automation, The Document Foundation (LibreOffice) sowie OpenSSL, MySQL/MariaDB und mehrere Distributionen führen die Lücke in ihren Sicherheitshinweisen. Ausnutzungswahrscheinlichkeit (EPSS): 43.8 %.

    EPSS: 43.83% Referenz: Synology
  9. CVE-2022-22721 – Asustor Sicherheitslücke

    CVE-2022-22721 Mittel

    Für Asustor- und Axis-Produkte wurde eine Sicherheitslücke (CVE-2022-22721) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 41.9 %.

    EPSS: 41.86% Referenz: Asustor
  10. CVE-2019-18679 – Squid Sicherheitslücke

    CVE-2019-18679 Mittel

    Für Squid-Produkte wurde eine Sicherheitslücke (CVE-2019-18679) gemeldet. Weitere Distributionen (u. a. Debian, Ubuntu, Fedora) führen die Lücke ebenfalls in ihren Sicherheitshinweisen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 41.0 %.

    EPSS: 40.98% Referenz: Squid
  11. OpenSSH – Pre-Authentication Denial of Service

    CVE-2025-26466 Mittel

    In OpenSSH besteht eine Schwachstelle, die einen Denial-of-Service-Angriff bereits vor der Authentifizierung ermöglicht. Fortinet führt die Lücke im Advisory FG-IR-25-122; ebenfalls betroffen sind Produkte von Axis und Securepoint. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 39.8 %. Empfohlene Massnahme: Die von OpenSSH bzw. den betroffenen Herstellern bereitgestellten Aktualisierungen einspielen.

    EPSS: 39.85% Referenz: OpenSSH
  12. CVE-2016-2105 – Securepoint UTM

    CVE-2016-2105 Mittel

    Für Securepoint UTM wurde eine Sicherheitslücke (CVE-2016-2105) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 39.6 %.

    EPSS: 39.65% Referenz: Securepoint
  13. CVE-2021-39275 – Synacor / Zimbra Sicherheitslücke

    CVE-2021-39275 Mittel

    Für Synacor / Zimbra- und Axis-Produkte wurde eine Sicherheitslücke (CVE-2021-39275) gemeldet. Weitere Hersteller und Distributionen (u. a. Debian, Fedora, NetApp, NAKIVO, HPE-, IBM- und Pure-Storage sowie Siemens) führen die Lücke ebenfalls in ihren Sicherheitshinweisen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 39.4 %.

    EPSS: 39.40% Referenz: Synacor / Zimbra
  14. CVE-2021-41182 – herstellerübergreifende Sicherheitslücke

    CVE-2021-41182 Mittel

    Für mehrere Produkte (u. a. Znuny/OTRS, Drupal und NetApp) wurde eine Sicherheitslücke (CVE-2021-41182) gemeldet; die Hersteller führen sie in ihren Sicherheitshinweisen. Ausnutzungswahrscheinlichkeit (EPSS): 39.4 %.

    EPSS: 39.36% Referenz: Znuny / OTRS
  15. CVE-2018-8897 – Xen Project Sicherheitslücke

    CVE-2018-8897 Mittel

    Für Produkte von Xen Project, Debian (DSA), Zabbly / Canonical, Ubuntu (USN), Citrix/NetScaler und Synology wurde eine Sicherheitslücke (CVE-2018-8897) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 38.9 %.

    EPSS: 38.93% Referenz: Xen Project
  16. curl – Sicherheitslücke (CVE-2015-3145)

    CVE-2015-3145 Mittel

    Für curl wurde eine Sicherheitslücke (CVE-2015-3145) gemeldet, die mehrere überwachte Produkte betrifft; das curl-Projekt (Daniel Stenberg) führt die betroffene Komponente in seinem Security-Advisory. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 37.4 %.

    EPSS: 37.41% Referenz: curl / Daniel Stenberg
  17. Samba Badlock-Schwachstelle in Synology-Produkten (CVE-2016-2118)

    CVE-2016-2118 Mittel

    Synology informiert über die Samba-Badlock-Schwachstelle (CVE-2016-2118), die Synology-Produkte betrifft. Ausnutzungswahrscheinlichkeit (EPSS): 36.9 %.

    EPSS: 36.93% Referenz: Synology
  18. Wget-Schwachstelle in Synology-Produkten (Synology-SA-17:62)

    CVE-2017-13090 Mittel

    Für Synology-Produkte wurde im Rahmen des Wget-Advisories (Synology-SA-17:62) eine Sicherheitslücke (CVE-2017-13090) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 36.6 %.

    EPSS: 36.56% Referenz: Synology
  19. curl – Sicherheitslücke (CVE-2022-32206)

    CVE-2022-32206 Mittel

    Für curl wurde eine Sicherheitslücke (CVE-2022-32206) gemeldet, die zahlreiche überwachte Produkte betrifft; das curl-Projekt (Daniel Stenberg), Axis und weitere führen entsprechende Advisories. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 32.2 %.

    EPSS: 32.16% Referenz: curl / Daniel Stenberg
  20. LibreOffice – Sicherheitslücke (CVE-2019-9848)

    CVE-2019-9848 Mittel

    Für LibreOffice wurde eine Sicherheitslücke gemeldet (CVE-2019-9848). Betroffen sind zudem die Distributionen von Ubuntu, Fedora, Debian und SUSE/openSUSE. Ausnutzungswahrscheinlichkeit (EPSS): 31.2 %.

    EPSS: 31.21% Referenz: The Document Foundation
  21. CVE-2015-7855 – Rockwell Automation Sicherheitslücke

    CVE-2015-7855 Mittel

    Für Rockwell Automation-Produkte wurde eine Sicherheitslücke (CVE-2015-7855) gemeldet. Weitere betroffene Hersteller sind unter anderem Debian, NetApp sowie Siemens. Ausnutzungswahrscheinlichkeit (EPSS): 31.1 %.

    EPSS: 31.07% Referenz: Rockwell Automation
  22. CVE-2014-3515 – Synology DSM Sicherheitslücke

    CVE-2014-3515 Mittel

    Für Synology-Produkte wurde eine Sicherheitslücke (CVE-2014-3515) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 30.1 %.

    EPSS: 30.13% Referenz: Synology
  23. CVE-2022-22720 – Sicherheitslücke in mehreren überwachten Produkten

    CVE-2022-22720 Mittel

    Für mehrere überwachte Produkte wurde eine Sicherheitslücke (CVE-2022-22720) gemeldet; laut den Quellen sind unter anderem Asustor und Axis betroffen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 28.2 %.

    EPSS: 28.19% Referenz: Asustor
  24. CVE-2019-15846 – Exim Sicherheitslücke

    CVE-2019-15846 Mittel

    Für Exim wurde eine Sicherheitslücke (CVE-2019-15846) gemeldet. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 28.0 %.

    EPSS: 28.05% Referenz: Exim Project
  25. CVE-2019-9517 – Sicherheitslücke bei Axis Communications

    CVE-2019-9517 Mittel

    Für Produkte von Axis Communications wurde eine Sicherheitslücke (CVE-2019-9517) gemeldet. Betroffen ist eine Reihe weiterer Hersteller und Distributionen, darunter Ubuntu, Debian, Synology, Fedora, SUSE/openSUSE, Red Hat, NetApp, Node.js und Oracle. Ausnutzungswahrscheinlichkeit (EPSS): 27.9 %.

    EPSS: 27.89% Referenz: Axis
  26. CVE-2022-23648 – Arch-Sicherheitslücke

    CVE-2022-23648 Mittel

    Für Arch-Produkte wurde eine Sicherheitslücke (CVE-2022-23648) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 27.4 %.

    EPSS: 27.39% Referenz: Arch
  27. CVE-2016-2148 – Axis Sicherheitslücke

    CVE-2016-2148 Mittel

    Für Axis-Produkte wurde eine Sicherheitslücke (CVE-2016-2148) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 27.1 %.

    EPSS: 27.11% Referenz: Axis
  28. CVE-2022-32205 – Sicherheitslücke in curl und Axis-Produkten

    CVE-2022-32205 Mittel

    Für curl sowie Axis-Produkte wurde eine Sicherheitslücke (CVE-2022-32205) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 27.1 %.

    EPSS: 27.08% Referenz: Axis
  29. CVE-2021-21707 – PHP Sicherheitslücke

    CVE-2021-21707 Mittel

    Für PHP wurde eine Sicherheitslücke (CVE-2021-21707) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 26.0 %.

    EPSS: 25.95% Referenz: PHP
  30. CVE-2019-12525 – Squid Sicherheitslücke

    CVE-2019-12525 Mittel

    Für Squid-Produkte wurde eine Sicherheitslücke (CVE-2019-12525) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 24.4 %.

    EPSS: 24.40% Referenz: Squid
  31. libsoup-Schwachstelle in Synology-Produkten (CVE-2017-2885)

    CVE-2017-2885 Mittel

    Für Synology-Produkte wurde eine Sicherheitslücke in der libsoup-Bibliothek gemeldet (Synology-SA-17:40). Ebenfalls betroffen sind Debian sowie Produkte von Zoho. Ausnutzungswahrscheinlichkeit (EPSS): 24.3 %.

    EPSS: 24.34% Referenz: Synology
  32. libupnp – Datei-Schreibzugriff via POST in Synology-Produkten

    CVE-2016-6255 Mittel

    In Synology-Produkten wurde eine Schwachstelle in libupnp gemeldet, die das Schreiben von Dateien über POST-Anfragen ermöglicht (CVE-2016-6255). Auch Axis Communications ist betroffen. Ausnutzungswahrscheinlichkeit (EPSS): 23.4 %.

    EPSS: 23.41% Referenz: Synology
  33. Apache Tomcat – Schwachstelle bei Ressourcen über NTFS-Netzwerkfreigaben

    CVE-2021-24122 Mittel

    Beim Bereitstellen von Ressourcen von einem Netzwerkspeicherort über das NTFS-Dateisystem war Apache Tomcat in den Versionen 10.0.0-M1 bis 10.0.0-M9, 9.0.0.M1 bis 9.0.39, 8.5.0 bis 8.5.59 sowie 7.0.0 bis 7.0.106 anfällig. CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 22.9 %.

    CVSS: 5.9 EPSS: 22.85% Publiziert: Referenz: NVD
  34. CVE-2018-6871 – LibreOffice

    CVE-2018-6871 Mittel

    Für LibreOffice (The Document Foundation) wurde eine Sicherheitslücke (CVE-2018-6871) gemeldet und in den Sicherheitsadvisories des Projekts geführt. Der Quelldatensatz enthält keine technische Beschreibung und keinen CVSS-Basiswert. Ausnutzungswahrscheinlichkeit (EPSS): 22.8 %.

    EPSS: 22.80% Referenz: The Document Foundation
  35. CVE-2014-2497 – Synology DSM Sicherheitslücke

    CVE-2014-2497 Mittel

    Für Synology-Produkte wurde eine Sicherheitslücke (CVE-2014-2497) gemeldet, die in DSM 5.0-4627 adressiert wurde. Die zugrunde liegende Schwachstelle betrifft auch PHP sowie diverse Linux-Distributionen (Ubuntu, SUSE, Debian). Ausnutzungswahrscheinlichkeit (EPSS): 22.3 %.

    EPSS: 22.32% Referenz: Synology
  36. Samba – Sicherheitslücke (CVE-2017-15275)

    CVE-2017-15275 Mittel

    Für Samba wurde eine Sicherheitslücke (CVE-2017-15275) gemeldet; Synology sowie mehrere Linux-Distributionen führen entsprechende Advisories. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 21.4 %.

    EPSS: 21.41% Referenz: Synology
  37. Apache Tomcat – Sicherheitslücke in Synology-Produkten (SA-18:38)

    CVE-2018-8034 Mittel

    Für Synology-Produkte wurde eine Sicherheitslücke in Apache Tomcat gemeldet (CVE-2018-8034). Ausnutzungswahrscheinlichkeit (EPSS): 20.9 %.

    EPSS: 20.91% Referenz: Synology
  38. CVE-2015-5400 – Squid Sicherheitslücke

    CVE-2015-5400 Mittel

    Für Squid wurde eine Sicherheitslücke (CVE-2015-5400) gemeldet und per Advisory adressiert. Eine nähere technische Beschreibung liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 20.8 %.

    EPSS: 20.84% Referenz: Squid
  39. Sicherheitslücke in Synology DSM (CVE-2014-0238)

    CVE-2014-0238 Mittel

    Für Synology DSM wurde eine Sicherheitslücke gemeldet. Betroffen sind unter anderem die Versionen DSM 4.0-2264, DSM 4.2-3251 und DSM 4.3-3827 Update 6. Die zugrunde liegende Schwachstelle betrifft auch PHP sowie Debian. Ausnutzungswahrscheinlichkeit (EPSS): 20.8 %.

    EPSS: 20.80% Referenz: Synology
  40. CVE-2017-3735 – Sicherheitslücke in Securepoint UTM

    CVE-2017-3735 Mittel

    Für Securepoint UTM wurde eine Sicherheitslücke (CVE-2017-3735) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 20.6 %.

    EPSS: 20.64% Referenz: Securepoint
  41. CVE-2019-12526 – Squid Sicherheitslücke

    CVE-2019-12526 Mittel

    Für den Proxy-Cache Squid wurde eine Sicherheitslücke (CVE-2019-12526) gemeldet, die im Sicherheitshinweis des Projekts geführt wird. Eine detaillierte technische Beschreibung liegt in den Quelldaten nicht vor, ebenso wenig ein CVSS-Basiswert. Ausnutzungswahrscheinlichkeit (EPSS): 20.3 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen.

    EPSS: 20.25% Referenz: Squid
  42. CVE-2020-8597 – AVM FRITZ!OS / FRITZ!Box Sicherheitslücke

    CVE-2020-8597 Mittel

    Für Produkte von AVM (FRITZ!OS / FRITZ!Box) sowie weiterer Hersteller (unter anderem Check Point, WAGO, Debian und Ubuntu) wurde eine Sicherheitslücke (CVE-2020-8597) gemeldet. Ein CVSS-Basiswert liegt in den vorliegenden Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 19.9 %.

    EPSS: 19.93% Referenz: AVM
  43. CVE-2014-0237 – PHP-Sicherheitslücke in Synology DSM

    CVE-2014-0237 Mittel

    Für Synology-Produkte wurde eine PHP-Sicherheitslücke (CVE-2014-0237) gemeldet, die in mehreren DSM-Versionen adressiert wurde (DSM 4.0-2264, DSM 4.3-3827 Update 6, DSM 4.2-3251, DSM 5.0-4493). Ausnutzungswahrscheinlichkeit (EPSS): 19.9 %.

    EPSS: 19.88% Referenz: Synology
  44. CVE-2019-5482 – Sicherheitslücke in curl

    CVE-2019-5482 Mittel

    Für curl wurde eine Sicherheitslücke (CVE-2019-5482) gemeldet und im Sicherheitsadvisory des curl-Projekts dokumentiert. Ausnutzungswahrscheinlichkeit (EPSS): 17.9 %.

    EPSS: 17.94% Referenz: curl / Daniel Stenberg
  45. Axis Communications – Sicherheitshinweis des Herstellers

    CVE-2019-1559 Mittel

    Für Produkte von Axis Communications liegt ein Sicherheitshinweis des Herstellers vor. Zur genauen Schwachstelle enthalten die Quelldaten keine belastbare technische Beschreibung, weshalb Angriffsweg und Auswirkung hier nicht näher ausgeführt werden. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 17.1 %. Empfohlene Massnahme: den referenzierten Sicherheitshinweis des Herstellers beachten und verfügbare Aktualisierungen einspielen.

    EPSS: 17.14% Referenz: Axis
  46. Sicherheitslücke in Synology DSM (CVE-2014-0207)

    CVE-2014-0207 Mittel

    Für Synology DSM wurde eine Sicherheitslücke (CVE-2014-0207) gemeldet, die über mehrere DSM-Hotfixes behoben wurde, darunter DSM 4.0-2264, DSM 4.3-3827 Update 6 und DSM 4.2-3251. Betroffen ist zudem die PHP-Komponente. Ausnutzungswahrscheinlichkeit (EPSS): 16.9 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen.

    EPSS: 16.85% Referenz: Synology
  47. BIND-Schwachstelle in Synology-Produkten (CVE-2017-3143)

    CVE-2017-3143 Mittel

    Für Synology-Produkte wurde eine Sicherheitslücke im DNS-Server BIND gemeldet (Synology-SA-17:24) und per Advisory adressiert. Eine nähere technische Beschreibung liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 16.5 %.

    EPSS: 16.49% Publiziert: Referenz: Synology
  48. CVE-2016-4450 – nginx Sicherheitslücke

    CVE-2016-4450 Mittel

    Für nginx sowie weitere Distributionen und Produkte (unter anderem Ubuntu, F5 und Debian) wurde eine Sicherheitslücke (CVE-2016-4450) gemeldet. Ein CVSS-Basiswert liegt in den vorliegenden Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 16.4 %.

    EPSS: 16.38% Referenz: nginx
  49. BlueBorne-Sicherheitslücke (CVE-2017-1000251) in Synology-Produkten

    CVE-2017-1000251 Mittel

    Synology informiert im Advisory Synology-SA-17:52 über die BlueBorne-Sicherheitslücke (CVE-2017-1000251), von der auch Produkte weiterer Hersteller betroffen sind. Ausnutzungswahrscheinlichkeit (EPSS): 16.2 %.

    EPSS: 16.18% Referenz: Synology
  50. CVE-2016-5419 – curl Sicherheitslücke

    CVE-2016-5419 Mittel

    Für curl und weitere betroffene Produkte (Debian (DSA), SUSE/openSUSE) wurde eine Sicherheitslücke (CVE-2016-5419) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 15.9 %.

    EPSS: 15.89% Referenz: curl / Daniel Stenberg

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Debian (DSA), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog